@hackernews Again, a sad example of misuse of power and a reason why we should empower communities around the world with better communication tools that are not so easily shut down. Share alternatives like #briar (https://briarproject.org/) or #Bidgefy (https://bridgefy.me/).
@tohich @zloygik Якщо користуються Сигналом, то вже непогано. Але, з початку війни мені розповідали те ж саме про військових, що користуються #Briar, та #Element (волонтери також особливо активно користувалися).
А Вайбер та Телеграм це попсовий непотреб, хоча ним чомусь продовжує користуватися навіть українська влада (різні держустанови), що викликає питання.
Чому в нас немає системної політики з кібербезпеки у сфері зв'язку?
Tools that work #Offline with #NoInternet.
Next, @briar . #Briar is instant messaging with a twist: it can use a mesh of Bluetooth devices. Or #Tor. Or, heck, SD cards to carry your IMs. When Internet is available, it uses #Tor. 2/
#Tor #Briar #noInternet #offline
@aral @cjd Alternatives to #TLS 3/
Multiple app-level projects exist to build a distributed Internet (or web), and most of them have E2E encryption built in. Examples: #IPFS and #DAT/#Hyperdrive as distributed filesystems/websites, #libp2p for general communication, #Scuttlebutt (gossip) for social, #Syncthing for data sync, #NNCP for asynchrnous transfer, #Meshtastic #jami and #briar for E2E IM, etc.
#Briar #Jami #meshtastic #NNCP #Syncthing #scuttlebutt #libp2p #dat #IPFS #TLS
... ještě poznámka: i tak bych preferoval čisté peer-to-peer řešení, protože to jediné by se nedalo snadno zablokovat.. oxen/lokinet běží na portu 1090, čili stačí bloknout port a je problém (podobně je na tom ovšem Tor, který blokaci řeší například posíláním dat skrz standardní http port 443 nebo nějakými dalšími obezličkami).. bohužel, bez IPv6 budou stát v cestě vždycky nějaké NATy, takže je nutné aspoň něco, aspoň nějaký server, k jejich překonání.. tudíž ryze peer-to-peer komunikace není možná (také messenger #briar, který chce být čistě p2p, využívá Tor k vytvoření spojení i anonymní komunikaci - čili servery Toru)..
dále se domnívám, že úplná anonymita neexistuje, a to ani s Torem, ani s oxen/lokinetem.. CIA má totiž dostatek prostředků k tomu, aby provozovala nadpoloviční množství všech uzlů.. "anonymita" je spíš vějička pro nás všemožné paranoiky.. pochybuju, že by to neměli podchycené.. (nicméně z hlediska té paranoie jsou úzká hrdla systému v životě úplně někde jinde než v nějakém messengeru :-D )
no a konečně za vším vždycky stojí nějaká centrální autorita, i když se to může nazývat "decentralizovaná síť".. ač je vše navíc open-source, o vývoj aplikací se stará nějaká nadace, byť by byl software vyvíjen komunitně.. v případě Oxenu pak tato neziskovka z toho zřejmě docela dobře může i profitovat, samozřejmě neziskově :-) na druhou stranu, software můžete pro tu síť napsat vlastní, není tudíž pod kontrolou jediné firmy tak jako v případě Signalu, Telegramu, Whatsappu, atd..
pořád zůstává otázkou, kdo stanovuje pravidla provozu té sítě? například kde jsou definovány výše poplatků? někdo musí definovat, že transakce s $OXEN stojí právě 2, že investice do provozu uzlu stojí 15000, atd.. možná je to zakódováno v té síti - zatím nevím - a lze to třeba změnit? kdybych třeba přišel s alternativním softwarem.. může jediná oxen foundation změnit pravidla? (připadá mi zatím trochu jako centrální banka, která rozhoduje o výši sazeb a řídí inflaci).. síť, ačkoli z technického hlediska je decentralizovaná, nemusí být decentralizovaná z hlediska provozního - nicméně o tom ještě zjišťuju podrobnosti..
Vyzkoušel jsem #lokinet a musím uznat, že jako anonymizační "VPN" je rychlejší než Tor.. zajímavý je také byznys model, kdy kryptoměna #Oxen je použita na krytí nákladů s provozem.. tu síť dále využívá messenger #Session..
Podobný projekt je #utopia-p2p, jenže tam vidím určité podivnosti:
a) podle popisu má být _řádově_ lepší než veškerá konkurence (tor, lokinet, i2p) -> a to se ptám, jak je to možné? cožpak v "1984 Group", která za utopií stojí, mají o tolik víc chytrých hlav než u konkurence? dle popisu dokáže utopia klient dokonce hledat prvotní spojení na základě IP adres zakódovaných do "amount" bitcoinů v blockchainu.. no jestli tohle funguje, tak klobouk dolů, to je spíš magie, jak překonat NAT - a oni už to všechno prý dokáží! dokonce má mít anonymní browser, anonymní messenger či storage..
(zejména mi to nehraje s ohledem na messenger #Briar, který také cílí na to být opravdu P2P, avšak k překonání natu stále používá Tor),
b) proč není utopia open source, včetně protokolu? s oficiálním vysvětlením, že by mohlo dojít ke štěpení komunity, nesouhlasím.. a zejména nevím, jak mám věřit tomu, že věc opravdu funguje podle popisu? co když veškerý provoz jde přes nějaký server v Pentagonu? není to celé spíš nějaký honeypot, samozřejmě s patřičně dobře udělaným PR, aby se na něj co možná nejvíc lidí chytlo? nebo není to uděláno s cílem, aby investoři neznalí IT, nalili prachy do kryptoměny Crypton a pak se to celé náhle vypaří? bez jakékoli možnosti získat peníze zpět, protože to celé kontrolovala jakási "1984 Group"?
no zkuste #lokinet.. za chvíli bude ve verzi 1.0.0, to by mohl trochu poskočit i #Oxen :-)
#lokinet #Oxen #session #utopia #Briar
@JamesHeather I am interrested in peer-to-peer technology, therefore I have noticed that this kind of software does not work well on iOS.. for instance apps depend on push notifications which have to go through Apple's servers - but this is not p2p..
ASAP we need mesh networks.. "black boxes" which would interconnect via bluetooth/wifi/lora just by connecting them into electricity.
we need open hardware and open software phones like #Purism or #Pinephone, not to rely on Android or iOS, which are insecure on purpose.
we need serverless software to bypass surveillance tendencies.. for instance #Briar or #Aether.. communication programs which can't be easily blocked..
the sad thing is that big tech development is extremely fast, while opensource software development, which doesn't monetise anything and doesn't track anyone, is usually a matter of a few individuals doing it in their spare time..
what is happening in China is efficient and therefore it will spread to the rest of the world because capitalism is all about efficiency.. covid will only accelerate the transformation..
it's strange that the IT community, even though it's full of smart people, doesn't care about privacy at all.. it seems to me that these programmers are like hired slaves - there's no difference.. make money and shut up..
#purism #pinephone #Briar #Aether
@mray i see they have things in common.. the most common problem is to interconnect without the server.. Briar uses Tor hidden service started directly on the mobile.. Tox seems to use own "bootstrap nodes".. Jami seems to use OpenDHT..
still, I see the #Briar as the topmost secure app which does not leak any metadata.. and I like it's possibility to communicate via bluetooth/WiFi.. and the concept of delay-tolerant network which allows synchronizing messages through another users..
I expect governments will try to block ports, sniff ssl traffic (using own cert authorities).. it won't be so easy to communicate freely in the future..
@JamesHeather that's why i really like the concept behind #Briar, the serverless p2p messenger.. this is the right way if it comes to #privacy.. I hope there will be more apps based on the #bramble framework, like dating apps etc - not only FB tracks your data, as it's seen from the list..
@g přesně tak, "ta" aplikace..
souhlas, Android je bezpečnostní díra jako prase.. paradoxně lidi na PC se bojí virů, používají firewally, bojí se rozkliknout odkazy, ale na mobilu si ty viry dobrovolně instalují a dávají přístup kdekomu do svých fotek a scanovaných dokumentů. Podle mě to není ani tak nedomyšlené jako že to je záměr, protože právě tak se dají těžit data a jedině tak se googlu Android vůbec dokáže zaplatit.
Na Apple je situace zřejmě ještě horší. Teď jsem zkoušel aplikaci #Briar, která umožňuje komunikovat bez serverů P2P, a to buď skrze Tor nebo po wifi či bluetooth. Pro IOS však ta aplikace není a autoři píší, že asi ani nebude, protože tam se počítá pouze s architekturou klient-server, přičemž veškeré zprávy musí chodit skrze servery apple (push). Lidi svá jablíčka tak milují...
#Piráti by měli zejména tlačit na otevřené technologie, abychom nezáviseli na pár firmách z USA a Číny. Ale co Piráti, to by mělo dělat ministerstvo obrany! Tam ale namísto toho zcela nestrategicky nakupují obstarožní techniku a vůbec, nejlíp to shrnul Baldýnský v kosmo, https://www.youtube.com/watch?v=fIs6e6vYc_g
(to je vůbec skvělej seriál, čím je starší, tím je to trefnější)
The #Briar messenger explained.
It is finally something new and fullfils my yesterday's idea of serverless apps. It is not just another chat protocol. You could build chat, blogs, filesharing or dating apps on the top of it (using the #Bramble framework). It even does not need internet to work, can synchronize messages over bluetooth or wifi.
https://blog.grobox.de/2016/briar-next-step-of-the-crypto-messenger-evolution/
Pomůže mi někdo otestovat appku #Briar? Mělo by jít o pub-sub chatovací aplikaci, která funguje bez serverů. Vše by se mělo ukládat lokálně a synchronizovat mezi více zařízeními. Umí to dokonce fóra a blogy.
Moje adresa je briar://aca4d6eogdj6ptazayqvcpimbddv4zklxfuvf7emiyy5ta3orlbva
(to se tam někde vloží po kliknutí na plus)
9/ Recovering free will online
Let's look at the tech. For data link and networking, of course there are #LoRA, and #XBee. #meshtastic is atop #LoRA. #Briar can form a #Bluetooth mesh. #NNCP is a powerful delay-tolerant network. #cjdns and #Hyperboria form mesh networks, optionally using the existing Internet as a backhaul; their goal is nothing less than replacing the Internet. #Tor of course provides some of this too, at a different layer.
#Tor #hyperboria #cjdns #NNCP #bluetooth #Briar #meshtastic #XBee #lora
@bughuntercat have you ever heard of this #Messengers poll? https://floss.social/@ademalsasa/105587887622215525
More than 800 people participating and discussing many things including #Briar and #Jami. I invite you to the fun too!
@AmarOk @ademalsasa Thank you. I hadn't looked under the "blog" section, and the "questions" just went to a git repo, so I had discovered neither the docs site nor those posts. Very helpful!
The similarities to #briar are many, though it looks like it trades the ability to do voice and video calls for anonymity (briar running over Tor hidden services; Jami using direct TCP/UDP connections between peers). I must say, I like the #Tor approach, but it may introduce unacceptable lag for video
@ericbuijs thanks for the link. For the time being, I only know that NLNet is an organization who donated to #Briar and such projects.